原文:記錄一次有意思的XSS過濾繞過2

前幾天在漏洞挖掘中遇到個xss,感覺繞過過程蠻有意思的,寫篇文章記錄下。 接下里是我對這個xss詳細的分析和繞過 存在問題站點http: index appInfo appId amp url xss 當我查看源代碼搜索xss: 一處輸出點: 繼續搜索第二處輸出點: 兩次輸出,第一次輸出是在input標簽中,第二次是在js中,這里不考慮input中利用了。因為input的type為hidden, ...

2019-01-30 14:20 0 2180 推薦指數:

查看詳情

記錄一次有意思XSS過濾繞過

  我的朋友趙一天今晚給我發了一個站,跟我說他xss繞不過去,讓我試試。我正好無事,就幫她看看咯。     通過趙一天發我的站點,說實話,我自己學到了很多東西,感謝大佬的教誨。今天分享出來:     站點:xxx.com/sou        當我嘗試:   xxx.com ...

Sat Dec 08 03:11:00 CST 2018 0 7017
一次非常有意思的sql優化經歷

補充:看到這么多朋友對sql優化感興趣,我又重新補充了下文章的內容,將更多關於sql優化的知識分享出來, 喜歡這篇文章的朋友給個贊吧,哈哈,歡迎交流,共同進步。 2015-4-30補充:非常感覺編輯的推薦,同時又對慢查詢語句優化了一遍,並附上優化記錄,歡迎閱讀文章。 場景 我用的數據庫 ...

Tue Apr 28 21:09:00 CST 2015 58 17320
一次有意思的種樹比賽

一次有意思的種樹比賽 在招聘群里有位老哥發了個網址http://geek.qq.com/tree/,發現挺好玩,別說這玩意還真讓人極其上頭哈哈,這次種樹實際上就是類似於一個闖關游戲,種樹種到一定數量就會出現新的玩法,當然我也是個小菜雞,弄了100w就種不下去了,在我玩的這幾關就需要解密混淆 ...

Sun Mar 14 05:21:00 CST 2021 0 262
記錄一件有意思的事情

  一大清早,我打開配置的論壇拿來修改,由於不懂的css,js等等東西,所以只有在后台管理里面設置。好了一部小心把論壇主頁搞成下面的樣子了: 出現這個情況是我在后台設置的時候,給每個版塊添加圖片 ...

Mon Jul 23 18:24:00 CST 2012 12 1540
有意思的 CDN

Clean Clean false 7.8 磅 0 2 false false false EN-US ZH-CN ...

Thu Jul 11 22:35:00 CST 2019 0 518
有意思的Console

  在很久的以前,因為經常在瀏覽器控制台調試修改數據,想到用戶如果使用控制台配合抓包工具修改上下行流量中的數據,會給站點帶來不定的安全威脅,所以一直想找個方法,准確的說是js的方法“禁用”控制台,也就 ...

Thu Dec 01 08:34:00 CST 2016 4 1560
有意思的片段

《透過公車的玻璃窗突然看見你》 我知道我只能陪你走這一段路,再見之后,各自安靜生活數年。 然后在某個人潮擁擠的街頭,透過公車的玻璃窗突然看見你。 我想叫司機馬上停車,想用力拍打窗戶來引起你 ...

Mon Sep 03 00:37:00 CST 2018 0 768
有意思的筆試題記錄與分析

  昨天參加了某公司的筆試,總的來說題目很簡單。但是還是有幾個個題目是很有意思的,拿來和大家分享下!  1、小周帶着他的鴕鳥穿越1000公里的沙漠,運送3000顆白菜。已知鴕鳥一次性可駝1000顆白菜,但每走1公里又要吃掉1棵白菜,問:小周最終可以運多少顆白菜? 分析:記得以前算法設計書上 ...

Fri May 30 01:04:00 CST 2014 17 1552
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM